CVE-2025-71302Linux内核中的drm/panthor驱动程序存在一个安全漏洞,涉及dma-fence的安全访问规则。该漏洞源于`drm_sched_fence_get_timeline_name`函数与`group_free_queue`函数之间存在竞争条件。攻击者利用此漏洞可能导致系统崩溃或拒绝服务,影响系统的可用性,但不会影响数据的机密性和完整性。
该漏洞的核心在于违反了dma-fence的访问规则。Commit 506aa8b02a8d6定义了dma-fence的安全访问规范,要求在特定上下文中对fence对象的访问必须是安全的。在drm/panthor驱动中,当一个队列正在被释放(通过`group_free_queue`)时,另一个线程可能正在调用`drm_sched_fence_get_timeline_name`试图获取时间线名称。这种并发操作导致了竞态条件,可能引发释放后重用(UAF)或空指针解引用。由于CVSS评分为5.5(AV:L/AC:L/PR:L),本地低权限攻击者可以通过精心构造的图形渲染任务或直接调用相关ioctl来触发该竞态,从而导致内核崩溃(Kernel Panic),造成系统拒绝服务。